Безусловно, лучший способ сделать это - подготовить заявления. Другие ответы до сих пор предлагали использовать mysql_real_escape_string
, который работает, но разработчик и PITA легко его пропускают, чтобы использовать его все время. Поскольку эти ошибки так легко пропустить и так сложно обнаружить, это не надежное и не обслуживаемое решение.
Подготовленные операторы убирают эту боль из процесса и автоматически избегают вещей соответствующим образом.
Вы можете найти нашу дополнительную информацию в другом месте на SO .